一、 漏洞 CVE-2017-12273 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
802.11连接请求帧处理中的漏洞,Cisco Aironet 1560、2800和3800系列无线接入点可能导致无验证的 Layer 2 无线电波(RF)相邻攻击者导致接入点(AP)重新加载,从而导致拒绝服务(DoS)情况。该漏洞是由于 802.11 连接请求帧验证不足。攻击者可以通过向目标设备发送错误的 802.11 连接请求来利用此漏洞。利用可能导致攻击者导致 AP 重新加载,在 AP 重新加载时出现 DoS 情况。此漏洞影响以下运行轻量级 AP 软件或 Mobility Express 图像的 Cisco 产品:Aironet 1560 系列无线接入点,Aironet 2800 系列无线接入点,Aironet 3800 系列无线接入点。注意:Cisco Aironet 1560 系列无线接入点设备在版本 8.3.112.0 发布后支持。Cisco bug ID:CSCve12189。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability in 802.11 association request frame processing for the Cisco Aironet 1560, 2800, and 3800 Series Access Points could allow an unauthenticated, Layer 2 radio frequency (RF) adjacent attacker to cause the Access Point (AP) to reload, resulting in a denial of service (DoS) condition. The vulnerability is due to insufficient frame validation of the 802.11 association request. An attacker could exploit this vulnerability by sending a malformed 802.11 association request to the targeted device. An exploit could allow the attacker to cause the AP to reload, resulting in a DoS condition while the AP is reloading. This vulnerability affects the following Cisco products running either the Lightweight AP Software or Mobility Express image: Aironet 1560 Series Access Points, Aironet 2800 Series Access Points, Aironet 3800 Series Access Points. Note: The Cisco Aironet 1560 Series Access Point device is supported as of release 8.3.112.0. Cisco Bug IDs: CSCve12189.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
输入验证不恰当
来源:美国国家漏洞数据库 NVD
漏洞标题
Cisco Aironet 1560、2800和3800 Series Access Points 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Cisco Aironet 1560、2800和3800 Series Access Points都是美国思科(Cisco)公司的路由器接入设备。 Cisco Aironet 1560、2800和3800 Series Access Points中的802.11 association request frame处理存在拒绝服务漏洞,该漏洞源于程序没有正确的验证802.11关联请求中的帧。攻击者可通过向目标设备发送畸形的802.11关联请求利用该漏洞造成拒绝服务(重新加载)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2017-12273 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2017-12273 的情报信息